Identificar DDoS o problemas con Host

  • Autor Autor Macro
  • Fecha de inicio Fecha de inicio
M

Macro

No recomendado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Buenas, hoy al ingresar a mi analytics veo que tengo 0 usuarios online, lo cual es casi imposible asi que intento acceder para comprobar que todo ande bien y me encuentro con esta sorpresa:


La pagina web en cuestión es de películas online y esta protegida bajo Cloudflare PRO con algunas reglas de firewall y Easy Apache 4 con el mod_evasive y algunos otros para protegerme de DDoS.

Especificaciones:
8GB Ram
4 CPUs
Banda ancha ilimitada
CentOs 7
Localidad: Rusia

Trafico máximo: 300 usuarios simultáneos.
Trafico promedio: 150 usuarios simultáneos.

Por mas que intenté activar el Under Attack de Cloudflare no había vuelta, mi web es un wordpress.

Ahora no sabría que mas tocar en el CentOS 7 para protegerme de DDos o que maneras puedo tener para comprobar de que IPs proviene el DDos y así bloquearlas.

PD: Mi web no es gnula.nu y ahora por suerte está online, pero veo que a ellos les pasa exactamente lo mismo y por eso tomé esa captura para mostrarles.
 
Última edición:
revisa el access_log de tu web y fijate las solicitudes a tu web en el lapso de tiempo q estuvo off si fue un ataque deberia salir algo asi como un monto de peticiones GET a url especificas o random en periodos cortos de tiempo
 

Si usas Veesp déjame decirte que fue un problema global tanto para ellos como para sus Resellers.
( aun continúan con el problema... )

Solución: Cambiar de servidor sea provisionalmente o de forma permanente, tuve que ayudar a muchos clientes a migrar hacia otros proveedores.
( desde ayer tienen este problema )
 
A mi por suerte se me solucionó rápido, ya estaba en un estado de crisis nerviosa xD